
Этот PoC демонстрирует состояние гонки в ядре Windows, приводящее к уязвимости double-free, что позволяет локально повысить привилегии до SYSTEM. Эксплойт использует многопоточную манипуляцию дескрипторами и распыление кучи (heap spraying), чтобы вызвать ошибку в контролируемых условиях.
Автор оригинального кода: https://github.com/dexterm300
Этот репозиторий содержит proof-of-concept эксплойт для CVE-2025-62215 — уязвимости типа race condition в ядре Windows, которая может быть вызвана одновременным манипулированием дескрипторами объектов ядра. При определённых условиях это приводит к двойному освобождению памяти (double-free), которое можно использовать для локального повышения привилегий до SYSTEM.
Эксплойт работает следующим образом:
Этот код предоставлен только для образовательных целей и санкционированного тестирования безопасности. Запуск его на производственных системах или без явного разрешения строго запрещён.
cl.exe (MSVC)cl.exe) с Debug CRT (/MDd)ntdll.dll для прямых привязок системных вызововDebug x64Возможно, потребуется установить инструменты сборки C++: https://visualstudio.microsoft.com/visual-cpp-build-tools/ & "C:\Program Files (x86)\Microsoft Visual Studio\2022\BuildTools\Common7\Tools\VsDevCmd.bat"
cl.exe poc.cpp /Od /ZI /RTC1 /MDd /link /OUT:unicorn.exe
[*] Starting CVE-2025-62215 exploitation...
[*] Performing heap spray...
[+] Allocated 100 heap chunks
[*] Spawning 8 threads to trigger race condition...
[*] Waiting for race condition...
[+] SUCCESS: Privilege escalation detected!
[+] EXPLOITATION SUCCESSFUL!
[+] Privileges escalated to SYSTEM